Paquetes premiumIBM Bob Premium Package para i

Guías de seguridad

Guías de seguridad para usar Bob de forma segura y responsable en IBM i.

IBM Bob Premium Package for i es una herramienta que mejora IBM Bob con capacidades significativas para el desarrollo de código y la interacción con el sistema IBM i. Con estas capacidades viene la responsabilidad de usar Bob de forma segura. Las guías de seguridad generales de IBM Bob están disponibles en la página IBM Bob Security Guidance.

Consideraciones de seguridad específicas de IBM i

Los elementos a continuación son consideraciones de seguridad adicionales específicas de IBM Bob Premium Package for i.

Acceso y uso de IBM i

  • Comunicación con IBM i: IBM Bob Premium Package for i usa exclusivamente Code for IBM i para comunicarse con el IBM i a través de SSH. Asegúrate de que esto esté configurado de forma segura para que Bob pueda conectarse a tu IBM i de manera segura.
  • Autenticación multifactor: La autenticación multifactor está soportada y se recomienda donde corresponda en Code for IBM i, tal como se describe aquí.
  • Uso del perfil de usuario: IBM Bob Premium Package for i interactúa con el IBM i a través del perfil de usuario de la conexión activa realizada mediante Code for IBM i. Cuando Bob cree nuevos objetos en el IBM i, asegúrate de que la ubicación principal sea segura y de que se establezcan los permisos adecuados. Además, asegúrate de que el perfil de usuario utilizado tenga los mínimos privilegios necesarios — cualquier operación que el perfil de usuario tenga permitido realizar en el IBM i, Bob también podrá realizarla.
  • Seguimiento de actividad: IBM Bob Premium Package for i establece el registro especial CLIENT_APPLNAME para los trabajos SQL que utiliza con un valor que identifica la extensión y sus dependencias (p. ej., 1.109.5+IBM.bob-code 2.0.0 | code-for-ibmi 3.0.10). Este valor puede usarse para rastrear y auditar la actividad originada desde Bob en tu IBM i.

Instalación y uso de la extensión

  • Extensiones de prerrequisito: IBM Bob Premium Package for i depende de varias extensiones IBM i de código abierto. Asegúrate de que estas extensiones siempre estén actualizadas. Esto se puede lograr fácilmente habilitando Auto Update desde la vista Extensions.
  • Instala solo extensiones de confianza: En Bob, tienes la posibilidad de instalar cualquier extensión desde la vista Extensions. Sin embargo, al instalar extensiones, instala únicamente las que sean de confianza. De lo contrario, podría comprometerse la integridad del entorno.
  • Code for IBM i
    • Acceso a la biblioteca temporal: Code for IBM i requiere el uso de una biblioteca temporal para almacenar objetos temporales. Por defecto está configurada como ILEDITOR y es compartida con otros usuarios. Puedes reforzar la seguridad especificando tu propia biblioteca temporal individual y excluyendo el acceso del resto de los usuarios, tal como se describe aquí.
    • Directorio IFS temporal: Code for IBM i requiere el uso de un directorio IFS temporal para almacenar stream files temporales. Por defecto está configurado como ~/.vscode/tmp en tu carpeta de inicio. Si se cambia la carpeta, asegúrate de que los permisos estén configurados de modo que solo tú tengas acceso.
    • Archivos de configuración del sistema IFS: Code for IBM i admite el uso de ajustes para todo el sistema que pueden configurarse una vez en el IFS, en una ubicación fija, y luego aplicarse a todos los usuarios que se conecten a ese sistema usando Bob. Esto es útil para establecer un entorno consistente entre múltiples usuarios o equipos. Estos archivos de configuración se almacenan en /etc/vscode/ en el IFS. Asegúrate siempre de que la configuración sea válida y de que los permisos estén configurados correctamente para que solo los usuarios apropiados puedan editarlos.
  • IBM i Testing
    • Instalación de RPGUnit: El uso de la extensión IBM i Testing requiere que RPGUnit esté instalado en el IBM i. Esto es completamente opcional y solo es necesario para aprovechar las herramientas, skills y workflows de pruebas unitarias. Para simplificar este proceso de instalación, la extensión ofrece la posibilidad de instalar la biblioteca de pruebas RPGUnit en tu IBM i, tal como se describe aquí. Por defecto, se instalará en la biblioteca RPGUNIT. Puedes reforzar la seguridad teniendo tu propia biblioteca RPGUnit individual con acceso exclusivo y todos los demás usuarios excluidos.
    • Permisos de RPGUnit: Por defecto, el acceso público a la biblioteca RPGUNIT es *CHANGE. Independientemente de si la biblioteca se instala mediante la extensión o de forma manual, asegúrate de que el acceso a la biblioteca esté configurado correctamente para que los desarrolladores tengan acceso de lectura y solo los administradores del sistema puedan actualizarla.
¿Cómo es este tema?